当前位置: 首页 > wzjs >正文

怎样做一个公司网站怎样优化网站排名

怎样做一个公司网站,怎样优化网站排名,如何做统计信息的网站,电脑系统网站建设[极客大挑战 2019]BuyFlag-3.23BUUCTF练习day5(3) 打开发现一个menu 打开了一个买flag的页面,提示我们需要是CUIT的学生,那我们抓包看看 根据刚刚的提示,又在抓包页面看到user,其中0是代表false,那么我们将0改为1&am…

[极客大挑战 2019]BuyFlag-3.23BUUCTF练习day5(3)

打开发现一个menu
在这里插入图片描述在这里插入图片描述
打开了一个买flag的页面,提示我们需要是CUIT的学生,那我们抓包看看

请添加图片描述

根据刚刚的提示,又在抓包页面看到user,其中0是代表false,那么我们将0改为1,应该可以满足是CUIT的学生
成功请添加图片描述提示输入密码
刚刚翻看抓包返回的内容,看到了这个
请添加图片描述

代码解释

  • if (isset($_POST[‘password’])):
    这行代码检查是否通过POST方法提交了名为password的表单字段。isset()函数用于检测变量是否已设置并且非null。$_POST是一个超全局数组,用于收集通过POST方法提交的表单数据$password = $_POST[‘password’];:

  • 如果password字段存在,将其值赋给变量$password

  • if (is_numeric($password)):
    这行代码检查$password是否是一个数字。is_numeric()函数用于检测变量是否为数字或数字字符串。

  • echo “password can’t be number”;:
    如果$password是数字,输出一条消息,提示密码不能是数字。

  • elseif ($password == 404):
    如果$password不是数字,检查它是否等于404。

  • ==是松散比较运算符,只比较值,不比较类型。

  • echo “Password Right!”;
    如果$password等于404,输出一条消息,提示密码正确。

看代码知道密码该怎样得到了,在PHP弱比较中,如果是字符串与数字比较,那么在弱比较中字符串将会转换成数字,具体看这篇文章的拓展部分

所以我们只需要输入前面为404再加字符,可以绕过不是字符的检查和==弱比较
请添加图片描述

最后需要输入钱,没有给具体的变量名猜测是money
输入&money=100000000会显示过于长了,把数字位数变少可以采用科学计数法请添加图片描述
得到flag{7d722fcf-06e2-4178-8c4c-8ab1e120068b}

http://www.dtcms.com/wzjs/98593.html

相关文章:

  • 中文做网站汕头百度网络推广
  • 建设网站服务商深圳百度推广优化
  • dz网站建设360建站官网
  • wordpress mysql瓶颈大连seo优化
  • 搜索引擎优化指的是什么seo最好的工具
  • 商丘网站建设aliapp双滦区seo整站排名
  • wordpress个人博客动漫主题360优化大师软件
  • 建设网站公司网络营销是什么?
  • 贵阳网站建设网站制作足球比赛直播
  • 校园网站建设需要哪些高端网站设计
  • 网站微信建设运维经验天津seo排名收费
  • 财经网站直播系统建设网站推广技术
  • 校园二手交易网站要怎么做呀seo挖关键词
  • 静态网站设计方案竞价推广工作内容
  • wordpress做网站怎么样seo怎么优化步骤
  • 沈阳大型网站设计公司市场营销案例分析及解答
  • 做单页网站要多少钱女教师网课入侵录屏冫
  • wordpress 检索插件人员优化方案
  • 付费wordpress主题专业的seo外包公司
  • 网站目录结构怎么做搜索引擎的网址有哪些
  • 东莞做网站优化网盟推广平台
  • 网站建设的收获软文投放平台有哪些?
  • 站长工具网站备案查询google竞价推广
  • 做网站都有什么成本线上推广平台有哪些
  • 免费做长图的网站推广普通话手抄报图片大全
  • visual studio 2010 网站开发网络推广外包加手机蛙软件
  • 移动和生活app下载安装最新版seo运营经理
  • 购物网站商城软文广告素材
  • 周至县做网站营销推广是什么意思
  • 回收网站建设手机游戏性能优化软件